Innan du tar bort Active Directory Rights Management Services (AD RMS)-rollen från en server ska du inaktivera AD RMS. När du inaktiverar AD RMS ändras beteendet för AD RMS-klustret så att det nu kan tillhandahålla en nyckel som dekrypterar det rättighetsskyddade innehåll som den tidigare publicerat. Den här nyckeln gör det möjligt att spara innehållet utan AD RMS-skydd. Detta kan vara användbart om du har beslutat dig för att sluta använda AD RMS-skydd i din organisation eller fortfarande behöver informationen.

Du bör aktivera avställning på varje server i klustret tillräckligt länge så att användare har möjlighet att spara sitt innehåll utan AD RMS-skydd och så att nätverks- och systemadministratörerna kan inaktivera eventuella AD RMS-aktiverade klienter från tjänsten.

När du har aktiverat avställningen visar RMS-konsolen i Active Directory endast sidan Inaktivera serverinformation i resultatfönstret. Ingen ytterligare administrering stöds.

Varning

När du inaktiverar en server går det inte att återställa den till sin tidigare AD RMS-konfiguration. Det går inte att ångra denna process. När du har inaktiverat AD RMS måste du fullständigt ta bort AD RMS genom att använda Serverhanteraren innan du försöker installera en annan instans av AD RMS.

Medlemskap i den lokala gruppen AD RMS Enterprise-administratörereller liknande är minimikravet för att kunna slutföra den här proceduren.

Så här inaktiverar du AD RMS
  1. Logga in på den server som du vill inaktivera AD RMS på.

  2. Ändra åtkomstkontrollistan (ACL) på filen decommissioning.asmx genom att bevilja gruppen Alla behörigheterna Läsa och köra. Standardplatsen för den här filen är %systemenhet%\inetpub\wwwroot\_wmcs\decommission.

  3. Öppna konsolen Active Directory Rights Management Services (RMS) och lägg till AD RMS-klustret.

  4. Expandera AD RMS-klustret, expandera Säkerhetsprinciper och markera sedan Avställning.

  5. Markera alternativet Aktivera avställning i fönstret Åtgärder.

  6. Klicka på Avställning.

  7. När du instrueras att göra så klickar du på Ja för att bekräfta att du permanent vill inaktivera AD RMS-installationen.

  8. Upprepa steg 1-7 för alla AD RMS-servrar i klustret.

  9. Informera dina användare om att du inaktiverar AD RMS-installationen och råd dem att ansluta till klustret för att spara sitt innehåll utan AD RMS-skydd. Du kan också delegera en betrodd person att dekryptera allt rättighetsskyddat innehåll genom att temporärt lägga till den personen i superanvändargruppen i AD RMS.

  10. När du tror att allt innehåll har förlorat sitt skydd och sparats, exportera serverlicensgivarcertifikatet och avinstallera sedan AD RMS från servern.

Innehåll